Cloud Security Alliance (CSA)
cloudDéfinition
La Cloud Security Alliance (CSA) est une organisation internationale à but non lucratif fondée en 2009, dédiée à la promotion des meilleures pratiques de sécurité pour les environnements de cloud computing et à la sensibilisation de l'industrie aux enjeux spécifiques de ce modèle de déploiement. Sa publication phare, le Cloud Controls Matrix (CCM), constitue un référentiel structuré de contrôles de sécurité couvrant l'ensemble des domaines pertinents pour le cloud — gouvernance, gestion des identités, chiffrement, continuité d'activité, conformité — cartographié avec les principales normes internationales (ISO 27001, NIST, PCI DSS), facilitant l'harmonisation des exigences d'audit entre fournisseurs et clients cloud. Le CSA STAR Registry (Security, Trust, Assurance and Risk) offre un annuaire public dans lequel les fournisseurs cloud publient volontairement leurs auto-évaluations ou attestations d'audit tierce partie basées sur le CCM, permettant aux entreprises clientes d'évaluer la posture de sécurité d'un prestataire avant contractualisation, avec trois niveaux croissants d'assurance : auto-évaluation, certification par un tiers indépendant, et surveillance continue automatisée (STAR Continuous). La CSA délivre également des certifications professionnelles reconnues comme le CCSK (Certificate of Cloud Security Knowledge), référence de compétence pour les professionnels de la sécurité cloud. L'organisation anime par ailleurs des groupes de travail sur des sujets émergents comme la sécurité de l'IA générative et l'informatique quantique appliquée au cloud.
Description
La Cloud Security Alliance (CSA) est l'organisation internationale de référence pour les meilleures pratiques de sécurité cloud. Elle produit le Cloud Controls Matrix (CCM), le programme STAR (Security Trust Assurance and Risk), les certifications CSA CCSK/CCSP et des recherches sur les menaces cloud émergentes.
Contexte cloud
Le programme STAR (Security Trust Assurance and Risk) propose trois niveaux de certification pour les CSP : auto-évaluation publiée (niveau 1), certification tierce partie basée sur le CCM (niveau 2) et monitoring continu (niveau 3). Le STAR Registry est public et permet la due diligence des clients sur leurs fournisseurs cloud.
Points clés
- CCSK (Certificate of Cloud Security Knowledge) : certification de référence pour les professionnels de la sécurité cloud, préalable au CCSP ISC2
- Top Threats Report annuel : identifie les risques cloud prioritaires (2024 : misconfigurations, identités, APIs non sécurisées, supply chain)
- CAIQ (Consensus Assessment Initiative Questionnaire) : questionnaire standardisé pour évaluer la posture sécurité d'un CSP selon le CCM
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h